首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
求助Inline-hook问题
0.00雪花
发表于: 2011-11-28 02:15
3680
[旧帖]
求助Inline-hook问题
0.00雪花
ryanliu
2011-11-28 02:15
3680
Xt检测到2个inlinehook
但是并没有显示什么函数被hook
[XueTr][Kernel Hook]: 2
挂钩对象 挂钩位置 钩子类型 挂钩处当前值 挂钩处原始值
len(18) [ntkrnlpa.exe] [0x8086ECEE]->[-] Inline E0 25 7F FF FF FF 0F 22 E0 0D 80 00 00 00 0F 22 E0 C3 D8 0F 22 D8 C3 0F 20 E0 25 7F FF FF FF 0F 22 E0 0D 80
[*]len(1) [ntkrnlpa.exe] [0x8086ED06]->[-] Inline 00 C3
请教如何查看到底是什么函数被hook
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
woyaozhuce
雪 币:
1886
活跃值:
(216)
能力值:
( LV3,RANK:20 )
在线值:
发帖
39
回帖
129
粉丝
0
关注
私信
woyaozhuce
2
楼
可再XT的SSDT表中对应地址查看,反正我是这么做的,笨方法,哈哈
2011-11-28 04:59
0
水晶蜗牛
雪 币:
221
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
255
粉丝
0
关注
私信
水晶蜗牛
3
楼
xuetr反汇编一下那里,看一下地址,再用windbg看一下
2011-11-28 08:56
0
jerrynpc
雪 币:
284
活跃值:
(16)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
695
粉丝
0
关注
私信
jerrynpc
4
楼
楼上正解,顶礼膜拜
2011-11-28 10:52
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ryanliu
9
发帖
19
回帖
10
RANK
关注
私信
他的文章
求助Inline-hook问题
3681
驱动问题求助
2876
[求助]大牛们求助个驱动编译问题
5647
[求助]驱动内如何取进程是否是SYSTEM用户
3584
问个ShadowSSDT HOOK问题
5779
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部